找回密码
 注册
【阿里云】2核2G云新老同享 99元/年,续费同价华为云精选云产品特惠做网站就用糖果主机Jtti,新加坡服务器,美国服务器,香港服务器
查看: 56|回复: 1

支付宝曝重大漏洞:交易记录可被搜索

[复制链接]
发表于 2013 年 4 月 1 日 15:02:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×

! W! K* i5 }6 U6 [  [) G- G                               
登录/注册后可看大图

( [# [2 L! S: ]5 q9 H' o; M( f: v5 ^6 q网易科技讯3月28日消息,支付宝27日晚间曝出重大漏洞,使用谷歌、360搜索则可以搜索出大量的支付宝交易记录,包括付款账户、收款账户、姓名、日期等。- j, }( b2 P( o# f. X6 l
该漏洞截至28日零点,360等搜索引擎已经无法搜索到相关结果,不过Google.com.hk仍能搜索出2300余条记录。
. U3 D. w4 z: [& ~4 U3 d只要在搜索引擎中输入site:shenghuo.alipay.com,则可以看到记录。其中,Google搜索在5、6页以后全面变为付款记录。
' o' s1 M  B9 J5 r0 |0 W该记录只有账户名、交易时间、用途等,并没有密码等核心数据。
) F7 I  \  g% ?+ \' E* r有技术人士表示,这些结果被披露,有可能是非授权访问出现的问题,这让后台验证不严的漏洞使得外部的搜索能看到半公开的页面。  V6 F/ Y  G! `( m
IT法律专家赵占领表示,虽然目前不清楚出现该问题的具体原因,但这样的信息公开如果存在信息安全风险,可能面对大量投诉。
. i2 N' T* F! e3 Q4 v6 f
" b- _1 X" |) e1 }4 _3 W* p相关阅读:
) S4 M+ J7 z5 r* G$ v' ~支付宝回应支付信息遭搜索引擎抓取:不含重要隐私2 a3 v! r. I' z) x
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
leonmok 该用户已被删除
发表于 2013 年 4 月 8 日 13:44:43 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
提示: 作者被禁止或删除 内容自动屏蔽
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2024 年 11 月 17 日 10:26 , Processed in 0.124681 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表